BIMI est la récompense visible d'une authentification des e-mails réussie - votre logo dans la boîte de réception. Mais il n'apparaît que lorsque tous les prérequis sous-jacents sont en place, c'est pourquoi un enregistrement BIMI « valide » n'affiche souvent aucun logo.
Ce que valide le vérificateur BIMI
Le vérificateur récupère l'enregistrement TXT à l'adresse default._bimi.yourdomain.com et inspecte ses deux balises : l=, l'URL HTTPS de votre logo, et a=, l'URL de votre certificat de marque vérifiée. Il confirme que l'enregistrement est bien formé, que le logo est accessible et - c'est essentiel - que votre domaine dispose d'une politique DMARC en mode application, car BIMI ne fait rien sans elle.
Pourquoi votre logo BIMI ne s'affiche pas
Presque tous les cas de « logo qui n'apparaît pas » se résument à l'un de ceux-ci :
- DMARC n'est pas en mode application. BIMI requiert
p=quarantineoup=reject; il ne s'affichera jamais sousp=none. - Pas de VMC, et vous testez dans Gmail. Gmail et Apple Mail exigent un certificat de marque vérifiée pour afficher le logo. Sans lui, certains clients l'affichent et Gmail ne le fait pas.
- Format de logo incorrect. Le logo doit être en SVG Tiny PS - un export SVG standard est rejeté.
- Logo mal servi. Il doit être en HTTPS et autoriser les récupérations cross-origin.
- Enregistrement au mauvais hôte. Il doit se trouver à
default._bimi, pas à l'apex ni à_bimi.
L'ordre de configuration de BIMI
Construisez-le de bas en haut : atteignez d'abord l'application de DMARC (qui requiert elle-même un SPF ou DKIM alignés et réussis, alors maintenez des vérifications régulières de votre enregistrement SPF), puis préparez une version SVG Tiny PS de votre logo hébergée en HTTPS, puis publiez l'enregistrement default._bimi qui pointe vers lui, et enfin ajoutez un VMC si vous avez besoin du logo dans Gmail. Sautez une étape et le vérificateur signalera exactement quel prérequis manque.
Lire l'enregistrement BIMI
Un enregistrement BIMI ressemble à ceci :
v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem
La balise l= est obligatoire et pointe vers le logo ; a= est optionnelle mais nécessaire pour l'affichage dans Gmail et Apple Mail.
BIMI est la pierre angulaire de l'authentification
Parce que BIMI dépend d'un DMARC appliqué, et que DMARC dépend d'un résultat SPF ou DKIM aligné et réussi, le chemin le plus rapide vers un logo dans la boîte de réception est une pile d'authentification saine. Lancez le vérificateur d'authentification de domaine pour voir chaque couche, relevez votre politique avec le vérificateur DMARC, confirmez votre syntaxe avec le validateur d'enregistrement SPF, et laissez AutoSPF maintenir votre enregistrement SPF valide et sous la limite de 10 recherches pour que DMARC reste en mode application.